React App .env内容在构建中不断泄漏



我目前有一个与Firebase部署的React应用程序,其中包含我所有的Firebase凭证(Api密钥,存储桶等)。我看到很多帖子告诉我在服务器上存储密钥并根据请求交付。作为一个完全的初学者,我该怎么做呢?

对于Firebase,您可以将密钥保留在代码中,因为它们不用于访问控制。访问控制使用规则代替。

建议对API密钥进行限制的唯一情况是将它们用于Firebase ML和基于密码的身份验证。

最新更新